Política de seguridad de la información
ORGANIZACIÓN SOAINT reconoce la importancia de identificar y proteger nuestros activos de información. Para ello, se compromete a desarrollar, implantar, mantener y mejorar continuamente el SGSI y mantener la certificación ISO/IEC 27001:2013. El propósito es protege
la información de SOAINT, y de sus partes interesadas, de todas las amenazas internas externas, deliberadas o accidentales, con las mejores prácticas posibles, preservando:
- Confidencialidad de la información, asegurando que sólo quienes estén autorizados puedan acceder a la información.
- Integridad, asegurando que la información y sus métodos de proceso sean exactos y completos.
- Disponibilidad, asegurando que los usuarios autorizados tengan acceso a la información cuando lo requieran.
El objetivo es asegurar la continuidad del negocio y minimizar los daños en las actividades, mediante la prevención y disminución de los riesgos que provoca los incidentes de seguridad.
La política de seguridad de la información tiene establecido:
- Proteger contra cualquier acceso no autorizado.
- El cumplimiento de la Normativa Legal Aplicable.
- Establecer objetivos anuales y controles para cumplir con dichos objetivos, basados en
minimizar los riesgos de la Seguridad de la información. - Desarrollar un proceso de evaluación y tratamiento de riesgos de seguridad, y de
acuerdo los resultado implementar las acciones correctivas preventivas correspondientes, así como elaborar y actualizar el plan de acción. - Cumplir con los requisitos de los servicios que prestamos, legales o reglamentarios y las obligaciones contractuales de seguridad.
- Concienciación y formación en materia de seguridad de la información a todo e personal de SOAINT.
- Establecer los medios necesarios para garantizar la continuidad de las operaciones. Existen Planes de Continuidad de Negocio (BCP), que posibilitan el desarrollo de las actividades frente a desastres o grandes fallos de los sistemas de información.
ORGANIZACIÓN SOAINT velará por el correcto v eficiente cumplimiento de al Política de
Seguridad de laInformación esobligatorio y es entendida, aplicada y mantenida al día por todos los niveles de la Organización de la Empresa, y revisada para su continua adecuación.